참고2026년 3월 30일· 데이터넷
“사이버 범죄 기업화, 공격 규모 키우고 속도 높인다”
핵심 요약
HPE의 '인 더 와일드' 보고서에 따르면, 현대 사이버 범죄는 자동화 기술과 방치된 취약점을 활용하여 공격 규모와 속도를 높이며 전 세계 산업 및 주요 공공 부문을 대상으로 산업화되는 추세입니다. 공격자들은 방어 체계가 가동되기 전에 고부가가치 산업을 지속적으로 공격하고 있으며, 이는 Initial Access(TA0001) 및 Exploitation for Client Execution(TA0002)과 같은 전술을 통해 이루어집니다. 이러한 위협 환경의 변화는 IT 감사인과 CISO에게 최신 위협 인텔리전스 관리, 취약점 관리 프로세스 강화, 그리고 자동화된 공격에 대응할 수 있는 사고 예방 및 대응 체계 구축의 중요성을 시사합니다.
💡 개선 권고안
- ✔기술적 조치조직 내 모든 IT 시스템 및 애플리케이션에 대해 정기적인 취약점 스캐닝 및 모의 해킹을 수행하고, 발견된 '방치된 취약점'에 대한 패치 및 보안 설정 강화 조치를 최우선적으로 이행할 것을 권고함.
- ✔기술적 조치도입된 EDR, SIEM, SOAR 등 자동화된 침해 탐지 및 대응 솔루션의 탐지 규칙을 최신 위협 인텔리전스와 연계하여 지속적으로 고도화하고, 공격 규모 및 속도 증가에 대응할 수 있도록 시스템 성능 및 확장성을 점검할 것을 권고함.
- ✔관리적 조치최신 사이버 위협 인텔리전스를 수집, 분석, 공유하는 전담 조직 또는 프로세스를 강화하고, 이를 기반으로 신규 위협에 대한 선제적 대응 전략 및 계획을 주기적으로 수립 및 시행할 것을 권고함.
- ✔관리적 조치사이버 공격의 산업화 및 자동화 추세를 반영하여 조직의 사이버보안 위험 평가 방법론을 업데이트하고, 변화하는 위협 환경에 맞춰 위험 산정, 분류, 우선순위화 기준을 재정립할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 최신 사이버 공격 트렌드 및 방치된 취약점의 위험성에 대한 보안 교육을 강화하여, 보안 인식 제고 및 안전한 개발·운영 문화를 확립할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →